XXI век бросает нам вызов в виде терроризма. Причём не только в реале, но и в интернет-пространстве. А как иначе, кроме как «кибертеррористами», назвать тех преступников, которые заваливают сайты бесполезной информацией? В результате чего эти веб-ресурсы перестают работать. Иногда навсегда.
Заботливый вебмастер понимает, что только организовав структурированную защиту от DDoS-атак, может гарантировать постоянное пребывание сайта на связи. Если пустить ситуацию на самотёк, то рано или поздно ресурс с 5 000 – 10 000 посетителями в сутки станет жертвой киберпреступников. И главная проблема здесь в том, что атакован он будет ничего не подозревающими жертвами.
Что понимают под DDoS Attack?
Distributed Denial of Service Attack можно перевести, как «отказ в обслуживания от распределённой атаки». Вкратце ситуацию можно описать так:
• Преступники заражают компьютеры по всему миру специальным вирусом. Он превращает их компьютер в послушного зомби. До определённого момента вирус никак не проявляет себя, поэтому его практически невозможно обнаружить обычными средствами.
• Как только идёт команда, зомби активизируются и начинают слать запросы на соединение с сайтом-мишенью.
• Когда на сервер обрушивается огромная масса запросов и некорректных пакетов информации, он расходует ту мощность, которая предназначена для легальных пользователей.
• По достижении порога ресурсов машины доступ к сайту закрывается, как для посетителей, так и для вебмастера. Выходом будет только аварийная перезагрузка с потерей критически важных данных.
DDoS-атака похожа на теракт потому, что его исполнители сами являются жертвами. Нет смысла обнаруживать и наказывать десятки тысяч пользователей. Всё равно по закону их не получится привлечь к ответственности. А добраться до организатора DDoS-атаки невозможно, т.к. он находится через несколько узлов, каждый из которых может быть закрыт в любой момент.
Кто жертва?
• Популярные интернет-магазины. Их «заказывают» конкуренты, чтобы переманить клиентов.
• Общественно-политические ресурсы.
• Коммерческие сайты и корпоративные порталы.
• Веб-проекты, которые можно шантажировать.
Также нередко DDoS-атаку организуют в целях мести. Купить софт или найти программиста, который сделает всю «чёрную работу» можно на любом крупном IT-форуме. Поэтому от DDoS-атаки не застрахован ни один сайт в Интернете.
|